Éclipse de blog
27 octobre 2007
Au moment où je découvre une communauté de carnets scientifiques, voilà que le site de Julien est inaccessible, remplacé par Erreur 403 - Refus de traitement de la requête. Complot de continentaux ? Free est en train de faire le ménage sur l’hébergement de ses pages personnelles : il semblerait que la table des commentaires sous Dotclear contiennent encore les pourriels, même si ceux-ci ont été effacés et ne sont plus visibles aux visiteurs. Au mieux, la table est renommée par Free.
Commentaires
J'ai découvert cela ce soir moi aussi. Et les choses s'annoncent mal: la console de gestion du site sur Free (à laquelle j'ai toujours accès) m'annonce en substance que
D'où j'en déduis que la table de commentaires a été supprimée!! La dernière sauvegarde que j'ai du blog date d'août, cela fait beaucoup de pertes. J'attends de pouvoir de nouveau accéder au site (d'ici 24h) pour évaluer l'ampleur des dégâts.
Le blog reçevait entre 100 et 200 pourriels (commentaires et trackbacks) par jour, dont la quasi-totalité était immédiatement masquée par SpamClear. En général, je les vide à peu près chaque jour. Mais là je ne m'en suis pas occupé pendant trois jours. Visiblement, c'est trop pour l'hébergement gratuit de Free. Je veux bien: mais j'aurais aimé avoir un avertissement par email avant qu'on supprime ces données!
Il faut peut-être aller voir sur les forums d'usagers de Free, pour voir si d'autres ont eu les mêmes problèmes, et s'il y a une solution. Mais j'ai vraiment mieux à faire en ce moment :(
Il faut que je réfléchisse à un hébergeur payant et/ou à un filtre plus efficace pour les spams, type "captcha". Chez qui es-tu hébergé, toi?
Si un gros ravalement de site s'avère requis, je vais peut-être en profiter pour passer sous DotClear2. Mais cela voudrait probablement dire que le blog resterait silencieux jusqu'en janvier.
Comment DotClear2 gère-t-il les spams? Je sais qu'il utilise SpamClear: est-ce que cela veut dire qu'il ne fait que les masquer, comme sous DotClear? - auquel cas ce problème de table surchargée se reposerait.
Quelle tuile :( - je donnerai des nouvelles sous peu!
JD
Bonne déduction malheureusement : la table dc_comments est belle et bien supprimée, sans possibilité de restaurer ces données, puisque free n'assure aucune sauvegarde (même si elle propose des outils pour le faire). L'avertissement, lui, concerne le nombre de blocage du site : au bout du 3e, c'est ton compte free qui est supprimé.
Si j'ai bien tout compris ce que j'ai lu sur le forum proxad, cette politique de blocage des sites a été décidée parce qu'auparavant, les abonnés ne réagissaient pas aux courriels d'avertissement. Tu n'est pas le seul à te retrouver dans cette situation et la mesure concerne aussi les utilisateurs de compteurs de visites. Par contre, il n'existe aucune solution pour la restauration des tables supprimées.
L'administrateur des pages personnelles demande une inscription avec validation par courriel pour chaque commentateur (et te voilà avec un forum à gérer !), la mise en place d'un captcha et de faire les mises à jour de sécurité pour être tranquille. On en parle aussi sur le forum Dotclear.
Ce qui t'attend dans l'immédiat, si tu veux remettre ton carnet d'aplomb, c'est la recréation d'une table dc_comments, puis la réimportation de ta sauvegarde en la purgeant de tous ses pourriels éventuels. Ensuite, il faudra récupérer tes billets manquants à partir du cache de Google.
Le mécanisme antispam de DotClear2 est différent. Par défaut, pour pouvoir poster un commentaire, il faut obligatoirement mettre une adresse électronique qui corresponde au schéma d'une adresse électronique. J'utilise les outils de base de l'antispam installé par défaut : les filtres Liste noire / Liste blanche, Liste de termes interdits, vérification de l'adresse IP de l'auteur et vérification des liens dans les commentaires. Mon seul souci a été les rétroliens et j'ai dû installer Rétro-contrôle qui filtre ça très bien. Mais quel que soit la version du logiciel utilisé, le problème reste le même : il y aura toujours des pourriels ou des rétrolien à supprimer, même si le lecteur, lui, ne les voit plus.
En ce qui me concerne, je suis hébergé chez Celeonet depuis 6 mois, avec un nom de domaine acheté chez Gandi. Et franchement, franchement, si tu te décides à passer à DotClear2, ça m'ennuierai de devoir attendre deux mois : je peux te proposer une solution provisoire, ici, sur zulio.org.
Ca y est, c'est retombé en marche !
J'allais l'annoncer! La table de commentaires ayant été supprimée, le blog n'est plus fonctionnel. Impossible de lire des billets, d'en poster des nouveaux, de poster des commentaires, etc. En clair, c'est un beau bordel - mais pourquoi, pourquoi, ne se sont-ils pas contentés de renommer la table!
Il va me falloir du temps pour le remettre en ordre et parer à ce que cela se reproduise.
En tout cas, je te remercie de tes éclaircissements, et de ta proposition d'héberger mon blog SDF chez toi!
La gestion spam de DotClear 2 n'a pas l'air géniale: mettre une adresse mail qui ressemble à une adresse mail, cela ennuie les vrais gens, mais pas les robots. Et puis, les commentaires ne sont pas filtrés en amont, ils atterissent donc dans la base de données, et si l'hébergeur est Free, on risque la suppression de table :(
J'ai lu dans les forums que le meilleur système anti-spam est de faire un anti-spam "maison" à base de questions, par ex reliées au thèmes du blog ("Quel est le nom du philosophe dont la citation est en exergue du blog?" "Quel est la deuxième syllabe du titre de ce blog?"). Facile pour les vrais gens, intraitable pour les robots - il faudrait un robot spécialisé pour chaque blog.
Surtout, il devrait y avoir une obtention pour que les mécanismes anti-spam arrivent APRES doute. Ex: si SpamClear flaire le spam, alors le commentaire n'est pas enregistré, et on demande à l'utilisateur de répondre à une question, de résoudre un "captcha", de donner une adresse mail, etc.
Quand à l'inscription nécessaire des commentateurs, préconisé par les hébergeurs de Free, c'est vraiment la solution à éviter à tout prix. C'est non seulement pénible pour les utilisateurs, mais injustifiable: cela signifie qu'on conserve des fiches sur eux, sans vraiment prévoir de leur en donner l'accès ou leur permettre de les supprimer.
J'ai restauré une table partielle de commentaires, mais tous les "à" ont été transformés en "?". Cela permet de lire les billets. Mais tous les commentaires postérieurs à la mi-avril 2007 manquent!
Rapidement, parce que je pars jouer au go pendant 4 jours :
Je file, bon week-end.
C'est reparti, au moins temporairement!
La sauvegarde doit être en iso, en effet. C'est une longue liste de requêtes MySQL. Celles-ci contiennent des "à" qui doivent être codés en iso, mais le blog doit supposer qu'ils sont codés en UTF-8 (puisque je l'ai converti). Je ne sais pas encore comment donner le contenu des requêtes ISO en UTF-8; peut-être que je peux sauver le fichier de sauvegarde sous cette forme.
Merci pour l'aide, et la proposition d'hébergement! Et j'espère que le jeu s'est bien passé!
Oui, le tournoi s'est bien passé !
J'ai oublié de préciser qu'avec DC2, en plus d'une adresse électronique (même fictive), il fallait également prévisualiser son commentaire pour pouvoir poster.
Concernant ton encodage, vérifie via phpmyadmin que ta nouvelle table de commentaires soit bien en UTF-8 (dans l'onglet Structure, colonne interleave ou interclassement : si ce n'est pas le cas, tu peux sélectionner la table et modifier cet encodage (fais une sauvegarde avant !).
Merci!
La même mésaventure est arrivée à Philosophie Sorbonne.